ربات MEV به سرقت ۷.۷ میلیون دلار از کیف پول اتریوم حمله کرد

اخبار ارزهای دیجیتال
زمان مطالعه : 2 دقیقه

یک ربات MEV به نام «یوینک» موفق شد پیش از آنکه یک حمله‌کننده به سرقت از یک ماژول سفارشی Safe بپردازد، rsETH سرقت شده را ضبط کند. این حمله‌کننده در تلاش بود تا حدود ۷.۷ میلیون دلار rsETH را استخراج کند، اما این وجوه توسط ربات MEV متوقف شد.

بر اساس اطلاعات شرکت امنیت بلاکچین Blockaid، حمله‌کننده از یک multicall عمومی keeper استفاده کرد تا یک ماژول نقدینگی Uniswap v4 را به یک استخر متصل به خود هدایت کند، جایی که aEthrsETH به rsETH تبدیل شد.

Blockaid کیف پول تحت تأثیر را به عنوان یک Safe متعلق به یک کاربر ناشناس شناسایی کرد و اعلام کرد که حدود ۷.۷۳ میلیون دلار rsETH در زمان گزارش اولیه از دست رفته است.

حمله سپس توسط ربات MEV به نام یوینک پیشی گرفته شد، که یک برنامه خودکار است که تراکنش‌های بلاکچین را برای فرصت‌های سودآور زیر نظر دارد. این ربات rsETH را قبل از آنکه مهاجم اصلی بتواند کنترل وجوه را به دست آورد، ضبط کرد. داده‌های Etherscan نشان می‌دهد که یوینک حدود ۱۸.۹۳ ETH، معادل تقریباً ۴۶,۰۰۰ دلار، به یک آدرس که به عنوان سازنده بلاک شناخته می‌شود، منتقل کرده است.

پس از این واقعه، Kelp، پروتکل پشت rsETH، آدرس دریافت‌کننده وجوه را به مدت ۲۴ ساعت متوقف کرد و به طور موقت از انتقال توکن‌ها جلوگیری کرد. Kelp اعلام کرد: «این یک اقدام احتیاطی در سطح کیف پول است.» و افزود: «قراردادهای Kelp ایمن هستند و rsETH به طور کامل پشتیبانی می‌شود.»

این پروتکل اعلام کرد که فرآیندهای ضرب، برداشت و ادغام به طور عادی ادامه دارد و در حال همکاری با کارشناسان امنیتی برای بررسی این حادثه است. به نظر می‌رسد که روش حمله شامل ماژول سفارشی متصل به Safe قربانی بوده است، در حالی که Kelp اعلام کرد که قراردادهای خودشان تحت تأثیر قرار نگرفته‌اند.

Cointelegraph با Blockaid و Kelp برای دریافت نظر اضافی تماس گرفت، اما تا زمان انتشار خبری دریافت نکرده است.

منبع: cointelegraph.com

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *